
Temos uma LAN baseada em Active Directory, com clientes Windows 10 versão 21H1. AD é baseado no Server 2019. Tendo recentemente migrado esta rede do Server 2003, ainda estou tentando entender como as coisas funcionam. Estou muito satisfeito com o que posso fazer com os modelos ADM(X) em minhas políticas de grupo, mas não tenho certeza de como devo incluir modelos mais recentes do Windows 10 em meus servidores.
Até agora, criei um armazenamento central em SYSVOL conforme as instruções emhttps://docs.microsoft.com/en-us/troubleshoot/windows-client/group-policy/create-and-manage-central-store
Parece funcionar perfeitamente. No entanto, existem certos recursos do 21H1 que não posso controlar por meio de GPOs (por exemplo, o aplicativo de notícias), pois não há modelos no servidor 2019 que correspondam aos recursos das versões mais recentes do Windows 10.
Minha pergunta équal é a maneira mais segura/robusta de "visualizar" e controlar por meio de GPOs os recursos das novas versões do Windows?
EUfigurapode haver duas abordagens aqui:
Abordagem 1: De acordo com o link acima, uma abordagem que pode ser seguida é primeiro copiar o diretório \Windows\PolicyDefinitions de uma instalação 21H1 do Windows 10 (que contém os modelos atualizados para 21H1) para o domínio SYSVOL com um nome diferente, digamos PolicyDefinitions-21H1 (uma vez que já existe um diretório PolicyDefinitions). Até este ponto eu entendo as coisas claramente. Foram os próximos passos que me perderam:
[...] Quando você tiver copiado todos os arquivos .admx e .adml, a pasta PolicyDefinitions no controlador de domínio deverá conter os arquivos .admx e uma ou mais pastas que contenham arquivos .adml específicos do idioma.
Observação
Ao copiar os arquivos .admx e .adml de um computador baseado no Windows 8.1 ou no Windows 10, verifique se as atualizações mais recentes desses arquivos estão instaladas. Além disso, certifique-se de que os arquivos de Modelos Administrativos mais recentes sejam replicados. Este conselho também se aplica a service packs, conforme aplicável.
Quando a coleta do sistema operacional for concluída, mescle qualquer extensão do sistema operacional ou arquivos ADMX/ADML do aplicativo na nova pasta PolicyDefinitions.
Quando terminar, renomeie a pasta PolicyDefinitions atual para refletir que é a versão anterior, como PolicyDefinitions-1709. Em seguida, renomeie a nova pasta (como PolicyDefinitions-1803) para o nome de produção.
Alguém poderia explicar o que exatamente devo fazer aqui, em inglês (mais amigável para iniciantes)? Minhas PolicyDefinitions atuais no SYSVOL contêm os arquivos adm/admx/adml do servidor 2019, além de alguns modelos que incluí para o Mozilla Firefox.
Abordagem 2:baixe e instale o pacote admx 21H1 (disponível em formato MSI emhttps://www.microsoft.com/en-us/download/103124) diretamente emo servidor de 2019. Mas não tenho certeza se essa abordagem é segura (não quebrarei nada no servidor AD) e suficiente (talvez sejam necessárias outras etapas?).
Qualquer indicação será apreciada.
Responder1
Basta copiar os arquivos admx/adml para o local. Os modelos de Política de Grupo são compatíveis com versões anteriores. Você não deve copiá-los de uma instalação do Windows 10, mas usar o download oficial da Microsoft.
Responder2
Parabéns por tomar cuidado em sua abordagem.
Baixe os modelos ADMX da Microsoft e copie-os para sua Loja Central. Não é mais difícil do que isso.